Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Песков назвал правовым произволом задержание ученого из РФ в Польше
Армия
Армия России освободила населенный пункт Лиман в Харьковской области
Мир
Самолет Пашиняна ночью не смог сесть в Москве
Мир
Politico узнала об обсуждении в ЕС альтернативного плана помощи Киеву
Общество
В аэропорту Казани сняли временные ограничения на прием и выпуск самолетов
Мир
Лавров сообщил об устранении всех недопониманий на переговорах с США по Украине
Мир
RMF FM сообщило о задержании в Польше сотрудника Эрмитажа по запросу Киева
Мир
FT узнала о планах США создать на Украине передовую буферную зону
Общество
Число пострадавших после ЧП в Пермском политехе выросло до четырех
Мир
Шойгу поблагодарил Лаос за взвешенную позицию по украинскому кризису
Происшествия
ВСУ атаковали машину скорой помощи с врачами в Запорожской области
Мир
Захарова указала на абсурдность обвинений Польши против археолога Бутягина
Экономика
Путин указал на рекордно низкий уровень бедности в России
Общество
Умер президент Федерации хоккея с мячом Борис Скрынник
Общество
Уроженца Орловской области осудили на 3,5 года за оправдание терроризма
Мир
Журналист Карлсон назвал Россию самым выгодным союзником для США
Общество
В ГД внесут законопроект об ограничениях для скрывающихся за рубежом преступников

В Google Store обнаружили ворующее деньги приложение

0
Фото: Global Look Press/ZUMA/Jaap Arriens
Озвучить текст
Выделить главное
Вкл
Выкл

Исследователи обнаружили мобильное приложение, которое ворует деньги с банковских счетов пользователей. Программа распространялась через магазин Google Play, ее купили десятки тысяч пользователей.

Приложение называется QRecorder и предназначено для записи телефонных разговоров. Она сканировала устройство и выясняла, приложениями каких банков пользуется клиент, сообщает BleepingComputer. После этого при попытке воспользоваться интернет-банком пользователь попадал на фишинговую страничку.

Таким образом злоумышленники получали все данные о счете. Кроме того, приложение перехватывало и SMS с паролями для входа при двухфакторной аутрентификации.

Приложение использовало поддельные интерфейсы крупных банков нескольких стран — Германии, Чехии, Польши и Австрии. Известно минимум о двух потерявших крупные суммы пользователях. Людей, у которых украдены небольшие суммы, может быть, гораздо больше.

Программа не вызывала подозрений, так как заявленные функции исправно исполняла, отметил автор статьи Лукас Стефанко. Троян, вшитый в нее, эксперты идентифицировали как Razdel — довольно редкий вид бота. По данным компании ESET, он был встроен после последнего обновления, до этого QRecorder выполнял только заявленные действия.

В июне специалисты ESET обнаружили роян HeroRat, способный контролировать управление мобильным устройством через мессенджер Telegram.

 

Читайте также
Прямой эфир